Como utilizar o Splunk para receber dados do Data Stream

Ao configurar streams, você precisa configurar um endpoint específico para transmitir seus dados da Azion.

Continue lendo para obter o passo a passo sobre como conectar um endpoint Splunk com o Data Stream.


Pré-requisitos da Splunk

Para usar o Splunk como destino para seus logs:

  1. Crie uma conta Splunk.
  2. Crie e configure uma instância HTTP Event Collector (HEC) correspondente ao tipo de instância Splunk que você está usando.
  3. Salve a URL do seu coletor de eventos.
  4. Crie um token HEC.
  5. Habilite o token HEC criado.
  6. Salve o token HEC que você ativou e a URL do conector do seu evento.

A estrutura de URL do seu coletor de eventos varia dependendo da instância Splunk que você está usando:

Tipo de instânciaURL
Self-hostedhttps://<host>:<port>/services/collector/event
Planos self-service Splunk Cloudhttps://input-<host>:<port>/services/collector/event
Outros planos de Splunk Cloud<protocol>://http-inputs-<host>:<port>/services/collector/event

Encontre mais detalhes sobre as configurações na página de documentação da Splunk.


Configure o novo endpoint no Data Stream

Agora, siga os próximos passos para configurar o novo endpoint criado na Splunk no seu Azion Data Stream.

Você encontra os passos detalhados para a configuração completa no guia Como utilizar o Data Stream.

Nas configurações de Destination:

  1. No menu suspenso Connector, selecione Splunk.
  2. Em URL, adicione a URL do seu coletor de eventos Splunk. Se você tiver um índice alternativo para apontar, você pode adicioná-lo no final da URL. Exemplo: https://inputs.splunkcloud.com:8080/services/collector?index=myindex
  3. Em API Key, adicione o token HTTP Event Collector fornecido na sua instalação Splunk. Exemplo: cret248d6-22p8-95gw-g5ke-6k45w2sal634
  4. Confira se o switch Active está habilitado.
  5. Clique no botão Save.

Após salvar as configurações, seus dados serão enviados para o novo endpoint configurado.

Você pode acompanhar as chamadas feitas pelo Data ⁠Stream à Splunk no Real-Time Events. Para isso, selecione Data Source > Data Stream e escolha as opções de filtro que você deseja utilizar.


Marca registrada

Splunk é uma marca registrada da Splunk Inc nos Estados Unidos e outros países.



Contribuidores